获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

Signal的2026:从“隐私优先”到“隐私+好用”,它走完了最后一段路

Create Time:1天前

如果你过去几年用过Signal,大概率对一件事印象深刻:它很安全,但用起来有点“拧巴”。尤其是多设备——想在第二部手机上登录同一个账号?没门。想验证聊天对象是不是本人?得当面比对那串长得吓人的安全码。这些“拧巴”的设计,背后是Signal一直坚持的哲学:隐私永远排在便利前面。

2026年,Signal用几项关键更新,把这条路走通了。

从“一台手机”到“五台设备”

8月4日,Signal发布了一项让老用户等了近十年的更新:用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。

在此之前,Signal只支持将PC和iPad作为“链接设备”,手机一直是被排除在外的。正如Android Authority所指出的,Signal多年来最大的痛点“不是加密、语音通话或缺少功能,而是在设备之间切换的尴尬体验”。

现在不同了。Android用户可以链接另一部Android手机或Android平板,iOS用户除了已有的iPad支持外,现在也可以链接另一部iPhone。一个账号最多可以链接五台设备。

具体怎么操作? 在新设备上下载Signal看到二维码后,在主设备进入“设置→已关联设备→关联新设备”扫码即可绑定。链接时可以选择是否同步完整消息历史——完整的聊天记录和最近45天的媒体文件会通过端到端加密的方式安全地传输到新设备上。如果不想同步历史记录,也可以选择只接收新消息。

大屏界面也全面改版了。 Signal团队花了“好几个月”把Android应用过渡到更现代的界面设计。现在在折叠屏和平板上,聊天列表和对话内容可以并排显示。The Verge在报道中评价道:“Signal现在可以轻松地在多台Android设备和iPhone之间运行了”。

为什么花了这么久? 根本原因在于Signal一直“把隐私放在便利之上”。它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。这次更新扩展了2025年引入的加密“链接与同步”系统。正如有评论所指出的,这次更新标志着Signal正在 “在不放弃使其流行的隐私原则的前提下,追赶我们大多数人实际使用设备的方式” 。

自动密钥验证:补上加密的最后一个漏洞

如果说多设备更新是“可用性的突破”,那一周之后的另一项更新就是“安全性的革命”。

8月11日,Signal推出了一项名为 “自动密钥验证(Automatic Key Verification)” 的新功能。

先说一下这个功能解决的是什么问题。 端到端加密可以保证消息在传输过程中不被窃听,但它有一个前提——你确实拿到了对方的真实公钥。Signal应用从中央目录服务器获取收件人的公钥来建立加密通讯。如果这个目录被入侵,或者有权限的人员恶意修改了数据,攻击者就可能把原本属于收件人的公钥换成自己的。Signal自己把这个威胁描述得很直白:公钥可能在不被所有者知晓的情况下被替换。

这就是为什么Signal一直有“安全码(Safety Number)”这个东西——一串长长的数字,用来确认你正在聊天的人确实是本人。问题是,要验证安全码,你得和对方当面比对,或者通过另一个渠道确认。对绝大多数普通用户来说,这几乎不可能做到。

自动密钥验证基于一个叫 “密钥透明度(Key Transparency)” 的系统。当有人注册、更改手机号或用户名、或重建账户时,这些变更都会被记录在一个防篡改的账本中。两家外部独立审计机构——Cloudflare和Trail of Bits——独立签署这个账本。BleepingComputer在报道中评价道:“Signal增加了一种新的方式来确保加密聊天没有被拦截”。

怎么操作? 用户可以进入联系人的资料页,点击“查看安全码”,然后在“自动密钥验证”标题下点击“自动验证”按钮。如果验证成功,会显示绿色对勾和“Encryption verified”字样。也可以在“设置→隐私→高级”中全局开启。不想依赖自动验证的用户也可以关闭该功能。

不过需要注意的是:自动密钥验证目前主要适用于通过手机号建立的连接。如果双方只通过Signal用户名联系、没有对方的手机号,目前还无法使用自动验证。

隐私评分行业第一:0.99分

2026年,Signal在隐私保护上的地位依然稳固。PCMag在2026年的评测中再次将Signal评为最佳私人通讯应用首选:“所有消息都是端到端加密的,而且Signal是非营利组织,所以没有理由去收集用户数据”。

SoftMaker在对比评测中指出,Signal “几乎不存储元数据” ——当收到法院传票时,Signal能提供的只有账号创建日期和最后一次连接服务器的时间。Signal由非营利基金会运营、完全由捐款资助,“没有广告驱动的商业模式,没有追逐回报的投资者”。

Signal目前约有7000万活跃用户,远低于WhatsApp的30亿和Telegram的10亿。但正如有分析指出的:“更大并不代表更安全”。Signal用用户规模换取了隐私保护。

用户正在用脚投票

2026年初,Signal在欧洲迎来了爆发式增长。根据荷兰市场研究机构Newcom发布的《2026年国家社交媒体调查》,Signal在荷兰的用户总数已达到230万,超过了Telegram的210万。更值得注意的是,Signal在荷兰的日活跃用户数在一年内翻了3倍——从30万增长到90万。在芬兰,Signal一度登顶Google Play免费应用榜首。

Signal还在布局未来

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。IBM专家警告称,量子计算的崛起对加密通讯软件构成了比比特币更为紧迫的挑战。Signal在2025年已通过SPQR协议保护消息内容,但保护元数据——如群组成员信息——仍是个挑战。IBM和Signal研究人员提出了一种去中心化的“守门人”模型,相关成果已在2026年3月的Real-World Crypto会议上发表。

此外,Signal还在探索让用户无需手机号码即可注册账户。以太坊联合创始人Vitalik Buterin对此表示赞赏,认为此举有助于降低对电信商这种“高度寡头垄断系统”的依赖,有效防范SIM卡挎持(SIM swap)攻击。不过他也指出,在AI能够高效分析元数据的环境下,仅靠“去手机号”仍无法实现真正的匿名——元数据本身就能出卖你。

一些真实的槽点

2026年的更新很多,但Signal并非没有槽点。

消息延迟是反复出现的问题。有用户在Signal社区报告:“发送消息很慢——点击发送后‘旋转圆圈’指示器会持续几秒”。输入延迟在桌面版也有报告。这些问题不影响Signal的核心价值,但确实会影响日常使用体验。

说到底

2026年的Signal,在多条线上同步推进。

多设备支持打破了近十年的“一账号一手机”规则——一个账号终于可以绑定多台手机了。自动密钥验证让安全验证从“手动”变成了“自动”——Cloudflare和Trail of Bits两家独立审计方持续验证公钥的一致性,不用再当面比对那串数字了。抗量子加密为未来10年甚至更长时间的安全做好了技术储备。隐私评分0.99的成绩,则再次证明了它在数据保护上的行业地位。

从“隐私优先”到“隐私+好用”,Signal走完了最后一段路。它依然不是功能最丰富的应用,但在隐私保护这件事上,Signal依然是做得最彻底的那一个。正如PCMag在2026年的评测中写道的:“Signal在安全性和可用性之间达到了最好的平衡”。在数据隐私日益珍贵的2026年,这个选择正在赢得越来越多人的尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org